正文内容 评论(0

智能体网关风险!OpenClawc创始人回信确认360发现独家漏洞:攻击者可绕过权限获取
2026-03-23 07:35:14  出处:快科技 作者:秋白 编辑:秋白     评论(0)点击可以复制本篇文章的标题和链接复制对文章内容进行纠错纠错

快科技3月23日消息,近日,360安全云团队收到OpenClaw创始人Peter的官方邮件。

在回信中,Peter正式确认了由360团队独家发现的OpenClaw Gateway WebSocket无认证升级漏洞。

目前,360已将该高危漏洞同步报送至国家信息安全漏洞共享平台(CNVD),协助全网第一时间切断风险源头。

据了解,此次确认的WebSocket无认证升级漏洞属于零日(0Day)漏洞,攻击者可利用该漏洞通过WebSocket静默绕过权限认证,获取智能体网关控制权,进而可能导致目标系统资源耗尽或全面崩溃。

这一漏洞也再次提醒行业:随着智能体从“对话工具”走向“执行系统”,其安全风险正从模型层快速延伸至接口层、技能调用链与系统权限层。

公网暴露接口、恶意Skill投毒、提示词注入以及行为缺乏审计机制,正在成为全行业“养虾”过程中的共性隐患。

业内人士认为,此次漏洞获得原作者邮件确认,显示国内安全团队已开始在智能体核心执行链路层形成实质性的风险识别能力,这也为当前快速发展的智能体应用生态提供了重要的安全参考。

智能体网关风险!OpenClawc创始人回信确认360发现独家漏洞:攻击者可绕过权限获取

【本文结束】如需转载请务必注明出处:快科技

责任编辑:秋白

文章内容举报

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#智能体#OpenClaw#360

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...